Я недавно обновился до Chrome 80 и включил новую политику SameSite для файлов cookie в chrome://flags
. При локальном развитии мой серверный фреймворк настроен на испускание файлов cookie аутентификации с атрибутом SameSite=None
. В настоящее время у меня не включен SSL.
Теперь мне интересно, почему Chrome позволяет это делать, так как, если я правильно понял политику, все SameSite=None
куки должны быть безопасно, независимо от среды?
![enter image description here](https://i.stack.imgur.com/Z3YqE.png)
![enter image description here](https://i.stack.imgur.com/lLRvL.png)